Archivos de volcado
Un archivo de volcado registra el conjunto más pequeño de información útil que puede ayudar a identificar por qué el equipo se ha detenido inesperadamente. Esta opción requiere un archivo de paginación de por lo menos 2 megabytes (MB) en el volumen de inicio. En equipos que están ejecutando Microsoft Windows 2000 o una versión posterior, Windows crea un nuevo archivo cada vez su equipo se detiene inesperadamente. En una carpeta se almacena un historial de estos archivos.
Este tipo de archivo de volcado incluye la información siguiente:
* El mensaje de detención, sus parámetros y otros datos
* Una lista de controladores cargados
* El contexto del procesador (PRCB) del procesador que se detuvo
* La información de proceso y contexto del núcleo (EPROCESS) del proceso que se detuvo
* La información de proceso y contexto del núcleo (ETHREAD) del subproceso que se detuvo
* La pila de llamadas del modo de núcleo para el subproceso que se detuvo
El archivo de volcado puede ser útil cuando el espacio en disco duro es limitado. Sin embargo, por la información limitada incluida, un análisis de este archivo no puede descubrir errores no producidos directamente por el subproceso que se estaba ejecutando en el momento del problema.
Si se produce un segundo problema y Windows crea otro archivo de volcado de memoria, Windows conserva el archivo anterior. Windows da a cada archivo un nombre distinto y codificado por fecha. Por ejemplo, Mini022900-01.dmp es el primer archivo de volcado de memoria, generado el 29 de febrero de 2000. Windows mantiene una lista de todos los archivos de volcado de memoria pequeños en la carpeta %SystemRoot%\Minidump.
Configurar el tipo de volcado
Para configurar las opciones de inicio y de recuperación para utilizar el archivo de volcado de memoria pequeña, siga estos pasos.
Nota: como existen varias versiones de Microsoft Windows, es posible que los pasos siguientes no sean iguales en su equipo. En tal caso, consulte la documentación del producto para realizar estos pasos.
1. Haga clic en Inicio, seleccione Configuración y, a continuación, haga clic en Panel de control.
2. Haga doble clic en Sistema.
3. Haga clic en la ficha Avanzado y, después, haga clic en la opción Configuración de Inicio y recuperación.
4. En la lista Escribir información de depuración, haga clic en Volcado de memoria (64k).
Para cambiar la ubicación de carpeta para los archivos de volcado de memoria, escriba una nueva ruta de acceso en el cuadro Archivo de volcado (o en el cuadro Volcado de descarga, dependiendo de su versión de Windows).
Herramientas para leer el archivo de volcado de memoria
Puede cargar los archivos de volcado de memoria utilizando el programa Dump Check Utility (Dumpchk.exe).
También puede utilizar Dumpchk.exe para comprobar que se ha creado correctamente un archivo de volcado de memoria. El programa de comprobación de volcado no requiere el acceso a los símbolos de depuración.
Dumpchk.exe se incluye con las Herramientas de soporte técnico para Microsoft Windows y para Microsoft Windows XP.
Para obtener información adicional acerca de cómo utilizar Dumpchk.exe en Windows 2000 y en Windows NT, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
156280 (
How to Use Dumpchk.exe to check a memory dump file ) Cómo utilizar Dumpchk.exe para comprobar un archivo de volcado de memoria
Para obtener información adicional acerca de la utilización de Dumpchk.exe en Windows XP, haga clic en el número de artículo siguiente para verlo en Microsoft Knowledge Base:
315271 (
How to use Dumpchk.exe to check a Memory Dump file ) Cómo utilizar Dumpchk.exe para comprobar un archivo de volcado de memoria
Nota: la utilidad de comprobación de volcado no está incluida en las Herramientas de soporte técnico para Microsoft Windows Server 2003.
Para obtener la utilidad de comprobación de volcado, si utiliza Microsoft Windows Server 2003, descargue e instale el paquete de herramientas de depuración para Windows desde el sitio Web de Microsoft siguiente:
Debugging Tools for Windows - Overview (
Debugging Tools for Windows - Overview)
También puede leer los archivos de volcado de memoria pequeña utilizando la herramienta
WinDbg o la herramienta KD.exe. WinDbg y KD.exe se incluyen con la versión más reciente del paquete de herramientas de depuración para Windows.
Esta página Web también proporciona acceso a los paquetes de símbolos descargables para Windows.
Para utilizar los recursos, cree una carpeta en la unidad de disco donde residirán los símbolos locales descargados o la caché del símbolo para el uso del servidor de símbolos.
Por ejemplo, utilice C:\Symbols. Puede utilizar la ruta de acceso de símbolos siguiente con todos los comandos descritos en este artículo:
SRV*c:\\symbols*
Symbol information
Si descarga los símbolos a una carpeta local, utilice la ruta de acceso de esa carpeta como la ruta de acceso de símbolos.
Instalar las herramientas de depuración
Para descargar e instalar las herramientas de depuración de Windows, visite el siguiente sitio Web de Microsoft:
Debugging Tools for Windows - Overview
Seleccione la instalación Típica. De manera predeterminada, el programa instala las herramientas de depuración en la carpeta siguiente:
C:\Archivos de programa\Herramientas de depuración para Windows
Abrir el archivo de volcado
Para abrir el archivo de volcado después de que la instalación se complete, siga estos pasos:
1. Haga clic en Inicio y en Ejecutar, escriba cmd y haga clic en Aceptar.
2. Cambie a la carpeta Herramientas de depuración para Windows. Para ello, escriba lo siguiente en el símbolo del sistema y, a continuación, presione ENTRAR:
cd c:\archivos de programa\herramientas de depuración para windows
3. Para cargar el archivo de volcado en un depurador, escriba uno de los comandos siguientes y, a continuación, presione ENTRAR:
windbg -y RutaSímbolo -irutaImagen -z RutaArchivoVolcado
kd -y RutaSímbolo -i rutaImagen -z RutaArchivoVolcado
Examinar el archivo de volcado
Hay varios comandos que puede utilizar para recopilar información en el archivo de volcado, incluyendo los comandos siguientes:
* El comando !analyze -show muestra el código de error de detención y sus parámetros. El código de error de detención también es conocido como el código de comprobación de errores.
* El comando !analyze -v muestra el resultado detallado.
* El comando lm N T enumera los módulos cargados especificados. El resultado incluye el estado y la ruta de acceso del módulo.
Nota: el comando de extensión !drivers muestra una lista de todos los controladores que están cargados en el equipo de destino, junto con información resumida sobre su uso de memoria. La extensión !drivers está obsoleta en Windows XP y versiones posteriores. Para mostrar información sobre los controladores cargados y otros módulos, utilice el comando lm. El comando lm N T muestra información en un formato similar al de la antigua extensión !drivers.
Para la ayuda con otros comandos y para una sintaxis de comandos completa, consulte la documentación de la Ayuda de herramientas de depuración. La documentación de la Ayuda de herramientas de depuración se puede encontrar en la ubicación siguiente:
C:\Archivos de programa\Herramientas de depuración para Windows\Debugger.chm